(enterprise risk) และควรมีเน้ือหาขั้นต ่า ดงัน้ี (1) การระบุความเส่ียงท่ีเก่ียวขอ้งกบัเทคโนโลยสีารสนเทศ (IT-related risk) (2) การประเมินความเส่ียง ซ่ึงครอบคลุมถึงโอกาสหรือความถี่ท่ีจะเกิดความเส่ียง และความมีน